{"id":180399,"date":"2025-10-28T16:39:28","date_gmt":"2025-10-28T19:39:28","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/mx\/sin-categoria\/procrastinacion-el-riesgo-oculto-de-la-obsolescencia-y-la-deuda-tecnologica\/"},"modified":"2025-10-28T16:39:28","modified_gmt":"2025-10-28T19:39:28","slug":"procrastinacion-el-riesgo-oculto-de-la-obsolescencia-y-la-deuda-tecnologica","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/columna-de-opinion\/procrastinacion-el-riesgo-oculto-de-la-obsolescencia-y-la-deuda-tecnologica\/","title":{"rendered":"ProcrasTInaci\u00f3n: El riesgo oculto de la obsolescencia y la deuda tecnol\u00f3gica."},"content":{"rendered":"<p><em><strong>Por: Marcos Polanco. Director Ejecutivo de Gobierno Corporativo y CISO. Scitum \u2013 TELMEX.<\/strong><\/em><\/p>\n<p class=\\\"p1\\\">En octubre, el mes de la ciberseguridad, es com\u00fan que hablemos de los grandes temas del momento: inteligencia artificial, ransomware o phishing. Todos son relevantes y forman parte de la conversaci\u00f3n estrat\u00e9gica para proteger a las organizaciones en un entorno cada vez m\u00e1s digital y expuesto. Sin embargo, existe un riesgo silencioso, menos glamoroso, que se esconde detr\u00e1s de la rutina operativa y erosiona poco a poco la capacidad de defensa de las organizaciones: obsolescencia y la deuda tecnol\u00f3gica. No suelen ocupar titulares ni figurar en los foros de innovaci\u00f3n, pero se encuentran en la ra\u00edz de muchos incidentes que afectan la continuidad, la reputaci\u00f3n y la resiliencia corporativa.<\/p>\n<p class=\\\"p1\\\">Cuando hablamos de obsolescencia y deuda tecnol\u00f3gica nos referimos a esos sistemas, aplicaciones o equipos que han llegado a su fin de soporte o fin de vida \u00fatil (EOL\/EOS), pero siguen activos y productivos dentro de una organizaci\u00f3n. Tambi\u00e9n incluye aquellos que salieron a producci\u00f3n con vulnerabilidades \u201ctemporales\u201d, con promesas de correcci\u00f3n que nunca se concretaron, o infraestructura con parches disponibles que no se aplican por falta de tiempo, prioridad o coordinaci\u00f3n. En muchas organizaciones, actualizar o retirar sistemas viejos no resulta tan \u201csexy\u201d o \u201cinnovador\u201d como lanzar un nuevo servicio en la nube o un chatbot basado en inteligencia artificial; los beneficios de corregir no son visibles de inmediato, mientras que los impactos s\u00ed lo son.<\/p>\n<p class=\\\"p1\\\">La deuda tecnol\u00f3gica es, en esencia, la consecuencia de decisiones tomadas para \u201csalir del paso\u201d, priorizar la entrega r\u00e1pida o el ahorro inmediato sobre la sostenibilidad del entorno, lo cual tarde o temprano nos cobra \u201cintereses\u201d: m\u00e1s riesgo, m\u00e1s costo y menos agilidad. Gartner estima que hasta un 40% de los equipos de TI reconocen arrastrar deuda t\u00e9cnica relevante en sus activos tecnol\u00f3gicos de todo tipo.<\/p>\n<p class=\\\"p1\\\">En algunos casos, las prioridades de negocio y las de las \u00e1reas de tecnolog\u00eda y ciberseguridad se desalinean: por un lado, se busca mantener la operaci\u00f3n sin interrupciones, mientras que, por el otro, se insiste en detenerla para actualizar, como resultado de esta tensi\u00f3n, la mitigaci\u00f3n del riesgo se posterga.<\/p>\n<p class=\\\"p1\\\">La complejidad creciente de los ecosistemas tecnol\u00f3gicos agrava el problema. Cuanto m\u00e1s interconectado es un entorno \u2014nube, aplicaciones, APIs, OT, IoT\u2014 m\u00e1s se percibe cualquier cambio como un riesgo. Surge el pensamiento cl\u00e1sico: \u201cSi funciona, no le muevas, y menos si est\u00e1 conectado a todo lo dem\u00e1s.\u201d Esa l\u00f3gica, comprensible desde el punto de vista de la operaci\u00f3n, termina inmovilizando a la organizaci\u00f3n.<\/p>\n<p class=\\\"p1\\\">A esto se suma la falta de visibilidad, muchas organizaciones simplemente no saben con precisi\u00f3n cu\u00e1ntos activos tienen, qu\u00e9 versiones ejecutan o cu\u00e1les han quedado fuera de soporte. Sin esa claridad, priorizar actualizaciones se vuelve casi imposible.<\/p>\n<p class=\\\"p1\\\">Pocas decisiones son tan dif\u00edciles para la organizaci\u00f3n: \u00bfDetener la operaci\u00f3n por un tiempo para aplicar parches o cambiar un sistema, o correr el riesgo de detenerla d\u00edas o incluso semanas por un incidente?<\/p>\n<p class=\\\"p1\\\">En la pr\u00e1ctica, muchas empresas optan por lo segundo\u2026 aunque no lo hacen expl\u00edcita o conscientemente. Prefieren mantener la continuidad aparente y retrasar las actualizaciones, hasta que el incidente ocurre y la operaci\u00f3n se detiene de forma abrupta, ca\u00f3tica y mucho m\u00e1s costosa. La iron\u00eda es clara: lo que se hace para \u201cevitar una interrupci\u00f3n\u201d en algunas ocasiones desemboca en una interrupci\u00f3n m\u00e1s larga ocasionando mayores consecuencias.<\/p>\n<p class=\\\"p1\\\">El caso de WannaCry (2017) en el National Heatlh Service (NHS) brit\u00e1nico nos dej\u00f3 una lecci\u00f3n: hospitales enteros detuvieron cirug\u00edas, cancelaron citas y perdieron acceso a historiales m\u00e9dicos porque segu\u00edan usando Windows XP sin soporte. El paro dur\u00f3 d\u00edas; el impacto se estim\u00f3 en m\u00e1s de $100 millones de d\u00f3lares.<\/p>\n<p class=\\\"p1\\\">Tambi\u00e9n casos como el de Equifax (2017), que fue comprometida por un parche pendiente en Apache Struts, o Accellion FTA (2021), que fue explotado por mantener un producto fuera de soporte, demuestran que la obsolescencia es un problema real, causa recurrente de crisis empresariales.<\/p>\n<p class=\\\"p1\\\">Los riesgos que se derivan de esta situaci\u00f3n van m\u00e1s all\u00e1 de lo t\u00e9cnico pues no solo se incrementa la exposici\u00f3n t\u00e9cnica; tambi\u00e9n compromete la gobernanza, el cumplimiento y la sostenibilidad del negocio por ejemplo con la ventana de exposici\u00f3n constante, la f\u00e1cil propagaci\u00f3n, costos operativos y de reputaci\u00f3n, as\u00ed como el riesgo sist\u00e9mico.<\/p>\n<p class=\\\"p1\\\">Abordar este problema requiere no solo invertir m\u00e1s, sino tambi\u00e9n cambiar la manera de gobernar y medir la tecnolog\u00eda.<\/p>\n<p class=\\\"p1\\\">La obsolescencia y deuda tecnol\u00f3gica, combinada con una alta complejidad y la falta de visibilidad, no solo es un riesgo t\u00e9cnico, sino un riesgo de negocio que impacta directamente la continuidad, cumplimiento y reputaci\u00f3n. Las organizaciones que temen detener su operaci\u00f3n por mantenimiento pueden terminar deteni\u00e9ndose igual, pero por causas asociadas con brechas y\/o ciberataques. Adem\u00e1s, la p\u00e9rdida de confianza de los clientes y socios rara vez se recupera con un parche.<\/p>\n<p class=\\\"p1\\\">Y t\u00fa \u00bfest\u00e1s gestionando la obsolescencia y la deuda tecnol\u00f3gica\u2026 o normalizando el riesgo de vivir con ellas?<\/p>\n<h3><span style=\\\"color: #333399;\\\">Lee m\u00e1s:<\/span><\/h3>\n<ul>\n<li><a class=\\\"post-title the-subtitle\\\" href=\\\"https:\/\/www.itsitio.com\/mx\/columna-de-opinion\/retail-media-el-poder-que-unifica-la-publicidad-de-alto-rendimiento-y-la-rentabilidad-del-retail\/\\\">Retail media, el poder que unifica la publicidad de alto rendimiento y la rentabilidad del retail<\/a><\/li>\n<li><a class=\\\"post-title the-subtitle\\\" href=\\\"https:\/\/www.itsitio.com\/mx\/eventos\/del-miedo-a-la-innovacion-red-hat-propone-un-camino-abierto-para-entender-y-usar-la-ia\/\\\">Del miedo a la innovaci\u00f3n: Red Hat propone un camino abierto para entender y usar la IA<\/a><\/li>\n<li><a class=\\\"post-title the-subtitle\\\" href=\\\"https:\/\/www.itsitio.com\/mx\/distribucion\/team-renueva-su-compromiso-con-red-hat-para-2026-y-reafirma-su-acompanamiento-al-canal\/\\\">TEAM renueva su compromiso con Red Hat para 2026 y reafirma su acompa\u00f1amiento al canal<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Por: Marcos Polanco. Director Ejecutivo de Gobierno Corporativo y CISO. Scitum &ndash; TELMEX. En octubre, el mes de la ciberseguridad, es com&uacute;n que hablemos de los grandes temas del momento: inteligencia artificial, ransomware o phishing. Todos son relevantes y forman parte de la conversaci&oacute;n estrat&eacute;gica para proteger a las organizaciones en un entorno cada vez m&aacute;s digital y expuesto. Sin embargo, existe un riesgo silencioso, menos glamoroso, que se esconde detr&aacute;s de la rutina operativa y erosiona poco a poco la capacidad de defensa de las organizaciones: obsolescencia y la deuda tecnol&oacute;gica. No suelen ocupar titulares ni figurar en los foros de innovaci&oacute;n, pero se encuentran en la ra&iacute;z de muchos incidentes que afectan la continuidad, la reputaci&oacute;n y la resiliencia corporativa. Cuando hablamos de obsolescencia y deuda tecnol&oacute;gica nos referimos a esos sistemas, aplicaciones o equipos que han llegado a su fin de soporte o fin de vida &uacute;til (EOL\/EOS), pero siguen activos y productivos dentro de una organizaci&oacute;n. Tambi&eacute;n incluye aquellos que salieron a producci&oacute;n con vulnerabilidades &ldquo;temporales&rdquo;, con promesas de correcci&oacute;n que nunca se concretaron, o infraestructura con parches disponibles que no se aplican por falta de tiempo, prioridad o coordinaci&oacute;n. En muchas organizaciones, actualizar o retirar sistemas viejos no resulta tan &ldquo;sexy&rdquo; o &ldquo;innovador&rdquo; como lanzar un nuevo servicio en la nube o un chatbot basado en inteligencia artificial; los beneficios de corregir no son visibles de inmediato, mientras que los impactos s&iacute; lo son. La deuda tecnol&oacute;gica es, en esencia, la consecuencia de decisiones tomadas para &ldquo;salir del paso&rdquo;, priorizar la entrega r&aacute;pida o el ahorro inmediato sobre la sostenibilidad del entorno, lo cual tarde o temprano nos cobra &ldquo;intereses&rdquo;: m&aacute;s riesgo, m&aacute;s costo y menos agilidad. Gartner estima que hasta un 40% de los equipos de TI reconocen arrastrar deuda t&eacute;cnica relevante en sus activos tecnol&oacute;gicos de todo tipo. En algunos casos, las prioridades de negocio y las de las &aacute;reas de tecnolog&iacute;a y ciberseguridad se desalinean: por un lado, se busca mantener la operaci&oacute;n sin interrupciones, mientras que, por el otro, se insiste en detenerla para actualizar, como resultado de esta tensi&oacute;n, la mitigaci&oacute;n del riesgo se posterga. La complejidad creciente de los ecosistemas tecnol&oacute;gicos agrava el problema. Cuanto m&aacute;s interconectado es un entorno &mdash;nube, aplicaciones, APIs, OT, IoT&mdash; m&aacute;s se percibe cualquier cambio como un riesgo. Surge el pensamiento cl&aacute;sico: &ldquo;Si funciona, no le muevas, y menos si est&aacute; conectado a todo lo dem&aacute;s.&rdquo; Esa l&oacute;gica, comprensible desde el punto de vista de la operaci&oacute;n, termina inmovilizando a la organizaci&oacute;n. A esto se suma la falta de visibilidad, muchas organizaciones simplemente no saben con precisi&oacute;n cu&aacute;ntos activos tienen, qu&eacute; versiones ejecutan o cu&aacute;les han quedado fuera de soporte. Sin esa claridad, priorizar actualizaciones se vuelve casi imposible. Pocas decisiones son tan dif&iacute;ciles para la organizaci&oacute;n: &iquest;Detener la operaci&oacute;n por un tiempo para aplicar parches o cambiar un sistema, o correr el riesgo de detenerla d&iacute;as o incluso semanas por un incidente? En la pr&aacute;ctica, muchas empresas optan por lo segundo&hellip; aunque no lo hacen expl&iacute;cita o conscientemente. Prefieren mantener la continuidad aparente y retrasar las actualizaciones, hasta que el incidente ocurre y la operaci&oacute;n se detiene de forma abrupta, ca&oacute;tica y mucho m&aacute;s costosa. La iron&iacute;a es clara: lo que se hace para &ldquo;evitar una interrupci&oacute;n&rdquo; en algunas ocasiones desemboca en una interrupci&oacute;n m&aacute;s larga ocasionando mayores consecuencias. El caso de WannaCry (2017) en el National Heatlh Service (NHS) brit&aacute;nico nos dej&oacute; una lecci&oacute;n: hospitales enteros detuvieron cirug&iacute;as, cancelaron citas y perdieron acceso a historiales m&eacute;dicos porque segu&iacute;an usando Windows XP sin soporte. El paro dur&oacute; d&iacute;as; el impacto se estim&oacute; en m&aacute;s de $100 millones de d&oacute;lares. Tambi&eacute;n casos como el de Equifax (2017), que fue comprometida por un parche pendiente en Apache Struts, o Accellion FTA (2021), que fue explotado por mantener un producto fuera de soporte, demuestran que la obsolescencia es un problema real, causa recurrente de crisis empresariales. Los riesgos que se derivan de esta situaci&oacute;n van m&aacute;s all&aacute; de lo t&eacute;cnico pues no solo se incrementa la exposici&oacute;n t&eacute;cnica; tambi&eacute;n compromete la gobernanza, el cumplimiento y la sostenibilidad del negocio por ejemplo con la ventana de exposici&oacute;n constante, la f&aacute;cil propagaci&oacute;n, costos operativos y de reputaci&oacute;n, as&iacute; como el riesgo sist&eacute;mico. Abordar este problema requiere no solo invertir m&aacute;s, sino tambi&eacute;n cambiar la manera de gobernar y medir la tecnolog&iacute;a. La obsolescencia y deuda tecnol&oacute;gica, combinada con una alta complejidad y la falta de visibilidad, no solo es un riesgo t&eacute;cnico, sino un riesgo de negocio que impacta directamente la continuidad, cumplimiento y reputaci&oacute;n. Las organizaciones que temen detener su operaci&oacute;n por mantenimiento pueden terminar deteni&eacute;ndose igual, pero por causas asociadas con brechas y\/o ciberataques. Adem&aacute;s, la p&eacute;rdida de confianza de los clientes y socios rara vez se recupera con un parche. Y t&uacute; &iquest;est&aacute;s gestionando la obsolescencia y la deuda tecnol&oacute;gica&hellip; o normalizando el riesgo de vivir con ellas? Lee m&aacute;s: Retail media, el poder que unifica la publicidad de alto rendimiento y la rentabilidad del retail Del miedo a la innovaci&oacute;n: Red Hat propone un camino abierto para entender y usar la IA TEAM renueva su compromiso con Red Hat para 2026 y reafirma su acompa&ntilde;amiento al canal<\/p>\n","protected":false},"author":229,"featured_media":180400,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[25],"tags":[583],"class_list":["post-180399","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-columna-de-opinion","tag-telmex"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/180399","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=180399"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/180399\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/180400"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=180399"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=180399"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=180399"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}